跳至主要內容
FAQ

歐盟《AI統合法》正式生效:距8月2日執法截止日僅剩六天

歐盟《AI統合規例》已於2026年7月27日正式生效,歐盟委員會將於8月2日獲得完整罰款執法權。在歐盟4.5億人口單一市場內部署AI系統的企業,必須在數日內符合透明度義務,否則面臨重罰;高風險AI系統則獲延至2027年12月才需全面合規。

1 分鐘閱讀

歐盟《AI統合規例》已於2026年7月27日正式生效——倒數計時器已啟動。任何在歐盟4.5億人口單一市場內運行AI系統的企業,現在只剩六天時間符合第一批強制透明度義務;歐盟委員會則將於8月2日正式獲得完整罰款執法權。

《統合法》於2025年11月作為歐盟《數位統合方案》的一部分提出,並於2026年6月29日通過歐盟理事會最終批准。這是自2024年《AI法》通過以來最重大的修訂,布魯塞爾希望透過更精簡、更友善商業環境的規則,讓歐洲在全球AI競賽中保有競爭力,同時不放棄核心安全標準。

8月2日發生什麼

8月2日是這部法規最即時的轉折點,三件事將同步發生:

  • GPAI執法正式啟動:歐盟委員會獲得對通用AI模型提供商的罰款權力。OpenAI、Anthropic、Google DeepMind與Meta AI部門等頂尖AI實驗室,首次在歐洲面臨具法律約束力的義務,而非自願承諾。
  • 第50條透明度義務生效:任何與人類互動的AI系統,必須在每次對話開始時清楚揭示其AI身份。《統合法》也正式禁止「裸照化」深偽應用程式(未經當事人同意生成親密影像的軟體),這類應用須於2026年12月前從歐盟市場下架。
  • 市場監督全面運作:全27個成員國的國家監管機構獲得完整的法律工具,可調查並制裁違反《AI法》的行為。

對於仍在盤點AI部署的企業而言,這個時間表極為嚴苛。六天的時間足以貼上一張揭露聲明,卻遠不足以重新設計產品架構。

簡化了什麼——對哪些企業有利

《統合法》明確設計用於降低中小型企業的合規門檻。《AI法》下「中小企業資格」的認定標準——享有簡化文件、較低罰款與自動進入監管沙盒等重要優惠——已大幅提高。員工人數不超過750人、年營收不超過1.5億歐元的企業現在均符合資格,較以往250名員工的門檻大幅擴充。這項修改讓數千家歐洲AI新創企業從最繁重的合規層級中脫身。

歐盟委員會將於8月2日前公布標準化文件範本,讓規模較小的開發者有可操作的起點,而非必須進行量身訂製的法律分析。跨境監管沙盒試點計畫的框架也將正式建立,讓成員國之間的實驗更加便利。

大型企業雖然獲得的直接優惠較少,但《統合法》在若干原本模糊的領域帶來了重要的法律明確性,包括「高風險」使用情境的定義更加精確,降低了企業意外被歸類至最繁重合規層級的風險。

高風險AI獲得喘息空間

對企業技術採購者而言,最重要的規定或許是附件三(Annex III)高風險AI系統的截止日期延長。這個類別涵蓋招募篩選、信用評分、執法決策輔助與邊境管控等獨立AI應用——這些工具在公部門與企業場景中均已廣泛部署。

這類系統的合規截止日期延至2027年12月2日,較原本日期延後約16個月。對於運行AI輔助信用模型的銀行、使用自動履歷篩選的人資平台,以及使用預測性分析輔助執法的政府機構而言,這段緩衝期提供了許多合規長期以來私下警告絕對必要的喘息時間。

延期並非免責。文件記錄、風險評估與人工監督機制必須於2027年12月前到位並可供稽核,國家當局在此期間仍可調查事故。但這項延期消除了許多合規團隊最擔憂的情境:在替代方案準備就緒之前,被迫強制下線仍在正常運作的系統。

GPAI模型層級

對AI實驗室而言,最重要的新元素是圍繞通用AI模型建立的正式執法架構。《AI統合法》大體上繼承了原始《AI法》的GPAI框架,並補足了若干缺口。

運算量超過10²⁵ FLOPs的模型被歸類為「系統性風險」,面臨最嚴格的義務:紅隊評估、72小時內事件通報,以及訓練資料來源的強制揭露。這個門檻涵蓋了來自OpenAI、Anthropic、Google與Meta的少數幾個頂尖模型——基本上與已自願發表安全報告的業者相同。

《統合法》新增了一項值得注意的規定:GPAI提供商必須指定一名擁有法律授權、能代表其回應監管通知的正式歐盟代理人。對於在歐洲設有子公司的美國總部實驗室而言,這主要是行政程序;但對於有意進入歐盟市場的中國實驗室——例如月之暗面(Moonshot AI)——這卻是一道實質性的進入壁壘。

業界反應:謹慎鬆了口氣

歐洲AI新創企業普遍歡迎《統合法》,尤其是中小企業門檻的擴大與高風險截止日期的延長。「這才是原本就應該通過的法規,」一位柏林AI公司的政策總監表示(因歐盟委員會諮詢在即,要求匿名)。「它保留了安全架構,同時消除了那些讓所有250名員工以下企業都窒息的官僚重擔。」

在歐盟運營的美國與英國AI公司則較為保守。多家公司指出,考慮到理事會6月29日最終批准到法規7月27日生效之間不到四週的壓縮時間表,8月2日的GPAI義務到來速度仍然比其內部合規團隊所預期的更快。

多家大型美國科技公司長期以來私下向布魯塞爾遊說,反對GPAI事件通報的72小時窗口要求,認為這對複雜AI安全事故而言在作業上根本不可能達成。最終版本保留了72小時義務,但新增了允許初步通知後在15天內提交完整報告的條款。

8月2日之後

《統合法》並非歐盟在AI監管上的最後一句話。委員會已發出訊號,將隨著模型架構的演進重新審視GPAI運算門檻——這項規定可能隨著效率提升讓更強大的模型在更低的運算量下完成訓練而在技術上變得過時。

更即時的問題是,委員會必須在8月2日前發布承諾的合規範本,並公布官方「協調標準」清單——這些文件是企業證明合規的依據。截至7月27日,這兩套文件均尚未公開,為已在與時間賽跑的合規團隊增添了更多壓力。

對現在的歐盟而言,從2020年AI白皮書到可執行法規的六年旅程已抵達第一個真實考驗。問題在於,分散在27個技術能力參差不齊的國家監管機構手中的執法機器,是否真能提供讓法規真正產生效力的一致性執法——還是說《統合法》終將成為另一紙主要透過「始終未真正到來的罰款」恐懼來形塑企業行為的文件。

8月2日將說明很大一部分答案。

歐盟AI法 AI監管 AI統合法 政策 合規 歐洲
分享

相關報導

歐盟依 DMA 罰 Google 近 9 億歐元,搜尋結果須在 60 天內改版

歐盟執委會於 7 月 24 日開出《數位市場法》史上首張財務罰單,對 Google 的搜尋自我優惠與 Play 商店反導流行為分別罰款,合計 8.9 億歐元(約 10 億美元)。Google 現有 60 天期限須完成搜尋結果版面的合規改造,逾期將面臨逐日累積的罰款。

1 分鐘閱讀